Vários e-mails de phishing passam pelo Microsoft Defender, dizem pesquisadores
Quase um quinto dos emails de phishing perdidos pelo Microsoft Defender
O Microsoft Defender, o serviço de segurança integrado para Windows, que também verifica mensagens de email recebidas em busca de conteúdo malicioso, perde quase um quinto (18,8%) de todos os emails de phishing, afirma um novo relatório da Avanan.
A empresa afirma ter analisado quase três milhões de e-mails que foram verificados pelos produtos de segurança da Microsoft e Check Point, ao longo de uma semana. Para fins do relatório, os analistas coletaram amostras de organizações com algo entre 500 e 20.000 usuários. As empresas analisadas eram de diversos setores, mas todas localizadas nos Estados Unidos.
Mas o Defender não apenas perdeu 18,8% das mensagens de phishing, como os analistas dizem que o número de erros aumentou 74% nos últimos dois anos. Na análise anterior da Avanan em 2020, apenas 10,8% dos e-mails de phishing chegaram às caixas de entrada das vítimas.
O Microsoft Defender é ruim?
O que é importante notar aqui, e o que Avanan enfatiza na própria introdução do relatório, é que esses números não significam necessariamente que o Defender é ruim em se defender contra phishing. No geral, é tão bom ou melhor que a concorrência:
“Em geral, o Microsoft 365 é um serviço muito seguro. Isso é resultado de um investimento maciço e contínuo da Microsoft. Na verdade, é um dos serviços SaaS mais seguros do mercado. Este relatório não indica o contrário”, afirma o relatório.
Então, por que o Defender permite uma porcentagem tão grande de e-mails de phishing, alguns dos quais carregam malware? Os pesquisadores acreditam que é porque o Defender é a solução para a maioria das organizações e, como tal, a maioria dos agentes de ameaças testa suas estratégias contra essa solução primeiro, antes de implantar ataques.
“É importante notar que isso não significa que a segurança da Microsoft piorou. Isso significa que os hackers ficaram melhores, mais rápidos e aprenderam mais métodos para ofuscar e contornar a segurança padrão”, acrescentaram os pesquisadores.
Os ataques financeiros direcionados são criados especificamente para contornar o Defender, dizem eles, acrescentando que geralmente incluem muitos golpes por e-mail (faturas falsas, transações falsas de Bitcoin, propostas comerciais falsas etc.). Ainda assim, o Defender perdeu 42% desses tipos de ataques no ano passado.
Comentários
Postar um comentário